Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 08 Sep 2026 13:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Electerm
Electerm electerm |
|
| Vendors & Products |
Electerm
Electerm electerm |
Tue, 08 Sep 2026 13:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 08 Sep 2026 11:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | electerm before 5.3.15 exposes 40+ main-process functions through an unvalidated Electron IPC handler with no function-name allowlist or sender validation. Renderer-side script execution can invoke openFileWithEditor and other functions with arbitrary arguments to execute system commands in the main process. | |
| Title | electerm before 5.3.15 Arbitrary Command Execution via Unvalidated runGlobalAsync IPC Bridge | |
| First Time appeared |
Electerm Project
Electerm Project electerm |
|
| Weaknesses | CWE-749 | |
| CPEs | cpe:2.3:a:electerm_project:electerm:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Electerm Project
Electerm Project electerm |
|
| References |
|
|
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: VulnCheck
Published:
Updated: 2026-09-08T12:17:37.026Z
Reserved: 2026-09-08T10:58:20.106Z
Link: CVE-2026-86711
Updated: 2026-09-08T12:17:30.192Z
Status : Received
Published: 2026-09-08T12:16:59.840
Modified: 2026-09-08T13:17:31.177
Link: CVE-2026-86711
No data.
OpenCVE Enrichment
Updated: 2026-09-08T13:30:18Z